Fragen zu allen Themen rund ums Programmieren außerhalb von phpBB können hier gestellt werden - auch zu anderen Programmiersprachen oder Software wie Webservern und Editoren.
Hallo,
ich möchte es so haben, wie es HIER beschrieben wird, unter Übertragung in der URI.
Wäre das möglich??
Ich möchte also, dass die Session ID in der url steht
Danke
Du befindest Dich im Coding-Forum. Somit suchst Du Ansätze und keine Lösungen.
Ich an Deiner Stelle würde mich an die Funktion append_sid machen. Dort ist jedenfalls der beste Start. Die SID ist zudem sowieso im Cookie. Wozu willst Du sie in der URL stehen haben? Oder soll das Board dann "Cookiefrei" funktionieren?
Nicht wirklich. Denn wenn einer ne URL mit SID findet, kann er so supereinfach Session-Highjackig betreiben. Ohne Cookies ist immer die unsichere Methode.
Es muss ja bloß ein User aus nem I-Café auf dem Board gewesen sein. Der nächste setzt sich an denselben PC und kann in der History das Board plus SID aufrufen und ist dann User Nummer 1.
Von den Sicherheits Implikationen einmal abgesehen macht es auch die Links auf das Forum so "hässlich". Klar, einige neue User hier sind immer wieder fasziniert vom technischen "aussehen", da macht so eine kryptische Zeichenkette in der URL natürlich mächtig was her, aber wirklich sinnvoll ist das nicht.
Es hat seine Gründe das phpBB die Session-ID nur dann in die URL verpackt (&sid=lalalalalala) wenn kein Cookie gesetzt werden konnte.